کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
شکایت واتس‌اپ از شرکت اسرائیلی به اتهام رخنه و کمک به جاسوسان برای هک

پیام‌رسان واتس‌اپ روز سه‌شنبه ۲۹ اکتبر از یک شرکت اسرائیلی به اتهام کمک به جاسوسان دولتی برای هک ۱۴۰۰ تلفن همراه متعلق به دیپلمات‌ها، مخالفان سیاسی، روزنامه‌نگاران و مقامات رسمی کشورها شکایت کرد.

بر طبق شکایتنامه‌ای که توسط این پیام‌رسان زیر مجموعه شرکت فیسبوک در دادگاه سانفرانسیسکو به ثبت رسیده، شرکت «ان‌اس‌او» (NSO) متهم شده است که راه هک دولتی را برای هدفگیری افراد متعددی در بیست کشور جهان تسهیل کرده است.

امارات متحده عربی، بحرین و مکزیک تنها کشورهایی هستند که از آن‌ها نام برده شده است. دستکم یکصد تن از اعضای جوامع مدنی کشورها نیز در لیست افرادی هستند که تلفن همراه آنان مورد حمله قرار گرفته است.

بنابر اعلام واتس‌اپ، حمله هکرها متوجه سیستم ویدئو‌کال این پیام‌رسان بوده است و مهاجمان از این طریق بدافزار جاسوسی را روی تلفن کاربران نصب می کردند.

«ان‌اس‌او» از جمله شرکت‌های فعال در زمینه امنیت سایبری در اسرائیل است که اطلاعات برای مبارزه با تروریسم و دیگر جرائم را به دولت‌ها می‌فروشد. با این حال نهادهای حقوق بشری این شرکت را در زمره شرکت‌های ناقض حریم خصوصی افراد برشمرده‌اند.

این شرکت که مقر آن در شهر هرتزلیا اسرائیل قرار دارد، با تکذیب شدید اتهامات وارده در بیانیه‌ای گفته است: «تنها هدف ان‌اس‌او تامین فناوری برای نهادهای اطلاعاتی دولتی با مجوز و آژانس‌های قانونی است تا به آن‌ها در جنگ علیه تروریسم و جرائم جدی کمک کنیم.»

سازمان عفو بین‌الملل شکایتی به دادگاهی در اسرائیل تسلیم کرده است تا مجوز «ان‌اس‌اون» لغو شود
سازمان عفو بین‌الملل که خود در گذشته هدف حملات سایبری با استفاده از نرم‌افزارهای «ان‌اس‌او» قرار گرفته است پیشتر گفته بود شواهدی در دست دارد که نشان می‌دهد دولت‌ها در سراسر جهان از نرم‌افزارهای این شرکت برای زیرنظر گرفتن فعالان و روزنامه‌نگاران استفاده می‌کنند.

پیام‌رسان واتس‌اپ به دلیل استفاده از قابلیت رمزگذاری سرتاسری (end-to-end encryption)، از امن ترین نرم افزارهای پیام‌رسان در جهان به شمار می رود و چیزی حدود ۱.۵ میلیارد نفر ماهانه از آن برای برقراری تماس با یکدیگر استفاده می‌کنند.

🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
نسخه 4 استاندارد OWASP به زبان فارسی در نشانی‌های زیر قابل دسترسی است:

https://www.owasp.org/images/3/3a/OWASP_Application_Security_Verification_Standard_4.0-FA_.pdf

🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

لینک عضویت در کانال:

https://tinyurl.com/y2k8j596
کانال تخصصی امنیت سایبری «کتاس»
شکایت واتس‌اپ از شرکت اسرائیلی به اتهام رخنه و کمک به جاسوسان برای هک ‌ پیام‌رسان واتس‌اپ روز سه‌شنبه ۲۹ اکتبر از یک شرکت اسرائیلی به اتهام کمک به جاسوسان دولتی برای هک ۱۴۰۰ تلفن همراه متعلق به دیپلمات‌ها، مخالفان سیاسی، روزنامه‌نگاران و مقامات رسمی کشورها…
🔶 اسرائیل اتهام "واتس‌اپ" درباره جاسوسی از کاربران این شبکه را رد کرد

دولت اسرائیل انجام هر گونه اقدام را برای جمع‌آوری و استفاده از اطلاعات کاربران شبکه پیام‌رسان واتس‌اپ از طریق فن‌آوری جدید و توسعه یافته شرکت "ان اس او" (NSO) و جاسوسی از کاربران این پیام‌رسان رد کرد.

روز جمعه ۱۰ آبان (اول نوامبر) دولت بنیامین نتانیاهو ضمن تکذیب ادعای تلاش برای ارسال بدافزار در تلفن‌های همراه تعدادی از کاربران شبکه پیام‌رسان واتس‌اپ و ارتباط مقام‌های سیاسی این کشور با حملات سایبری گروه فن‌آوری شرکت "ان اس او"، مرزبندی خود را با فعالیت‌های این شرکت ابراز داشت.

به گزارش رویترز زئو الکین، یکی از وزرای کابینه اسرائیل، روز جمعه گفت که انتظار می‌رود اگر کسی "کار ممنوع" انجام داده باشد دادگاه خود او را پیدا کند.

واتس‌اپ از این شرکت اسرائیلی به دلیل استفاده از نرم‌افزار استخراج اطلاعات کاربرانش شکایت کرده است.

🦁«کتاس»
http://t.me/ict_security
🚩آذری جهرمی، وزیر ارتباطات: ‏امشب شب تلخی برای کلاهبرداران است!

🔹 پول‌هایی که برای شرکت‌های ارزش افزوده در این چند سال از شما اخذ شده را با *۸۰۰*۶# می‌توانید ببینید. شکایتی هم داشتید لطفا از طریق پیامک به ۸۰۰۷ بفرستید

🦁«کتاس»
http://t.me/ict_security
قانون جدید اینترنت در روسیه؛ تشدید سانسور دولتی

روسیه از ابتدای ماه نوامبر قانون جدیدی را برای کنترل اینترنت و فضای مجازی به اجرا گذاشته که سبب تشدید نگرانی ها در باره افزایش سانسور و محدودکردن آزادی بیان از سوی مخالفان دولت شده است.

قانونگذران روس با این توجیه دست به تدوین مقررات جدید در باره اینترنت زده اند که راه کاری قانونی را پیش روی نهادهای ناظر برای کنترل بیشتر و نیز مسدود کردن محتوی در مواقع خطر بگذارند.

این قانون همچنین ضمن کاستن از وابستگی به سرورهای خارجی و سرازیر کردن حجم ترافیک اینترنت به سوی سرورهای داخلی دست روسیه را برای قطع تمامی ارتباطات اینترنتی با شبکه جهانی در مواقع اضطراری باز خواهد گذاشت.

افزایش قابلیت حفاظت از سیستم ها و مقابله به موقع با حملات سایبری و هرگونه تهدید خارجی از جمله توجیه‌های مطرح شده برای تدوین و اجرایی کردن قانون جدید اینترنت در روسیه عنوان شده است.

آنتون فیشمن، مدیر پروژه در شرکت امنیت سایبری گروه آی-بی اجرای این قانون را توجیه پذیر قلمداد و گفته است که «با توجه به شرایط بحرانی ژئوپولیتیک و خطرهایی که از ناحیه دیگر کشورها متوجه روسیه است این قانون تنها برای بالا بردن ضریب حفاظت از خطرهای بالقوه تدوین شده است.»

این درحالیست که به اعتقاد بسیاری از کارشناسان، دستگاه حاکمه روسیه می تواند بواسطه قانون جدید میزان سانسور محتوی دراینترنت را افزایش دهد و حتی به تدریج کاربران را به استفاده از دایره بسته سیستم داخلی محدود کند.

راشل دنبر، مسئول دفتر سازمان دیده بان حقوق بشر در اروپا و آسیای مرکزی در واکنش به جاری شدن قوانین جدید اینترنت در روسیه گفته است: «اکنون دولت می تواند به طور مستقیم دست به سانسور محتوی بزند و یا کاربران را بدون آنکه بدانند به سوی یک سیستم بسته سوق دهد.»

به گفته این مسئول دیده بان حقوق بشر قانون جدید اینترنت در روسیه حق شهروندان این کشور برای دسترسی به اطلاعات و نیز آزادی بیان را به مخاطره انداخته است.

از سوی دیگر کریستیان میهر، مدیر اجرایی سازمان گزارشگران بدون مرز در آلمان معتقد است که تصویب قانون جدید اینترنت در روسیه گامی تازه به سوی سانسور محتوا بر روی وب تلقی می شود.

به گفته این مسئول گزارشگران بدون مرز «قانون جدید ثابت می کند که مقامات روسیه خود را مهیا کرده اند تا کلیه زیرساخت های شبکه را تحت کنترل دستگاه سیاسی قرار دهند تا در هر زمان که خواستند، بتوانند شریان اطلاع رسانی دیجیتال را در کشورشان قطع کنند.»

قانون جدید از شرکت های ارائه دهنده خدمات اینترنتی می خواهد که با تهیه و نصب تجهیزات ویژه ضمن شناسایی منشا ترافیک صفحات وب، دسترسی کاربران به محتوی غیرقانونی را محدود و برخی از سایت ها را مسدود کنند.

این تجهیزات همچنین قابلیت آن را دارد که با اعمال محدودیت های لازم جهت ترافیک وب را به سمت سرورهای داخلی تغییر دهد.

هزینه اجرای کامل این قانون با توجه به اینکه هنوز کلیه تجهیزات لازم برای تکمیل آن تهیه و نصب نشده، بیش از ۳۰ میلیارد روبل (معادل ۴۲۴ میلیون یورو) برآورد شده است. گفته می شود از این میان بیش از بیست میلیارد روبل (۲۹۴ میلیون یورو) به خرید تجهیزات مخصوص اختصاص داده خواهد شد.


🦁«کتاس»
http://t.me/ict_security
هشدار❗️
هنگام استفاده از نرم افزارهای بانکی به هیچ عنوان از فیلترشکن استفاده نکنید تا از سایتهایی که به دلیل فیشینگ فیلتر شده اند آگاهی پیدا کنید.

🦁«کتاس»
http://t.me/ict_security
🌍 فناوری ⁧ #اینترنت⁩ باعث شده تا زندگی ما خیلی سریع‌تر و گاه پیچیده‌تر باشه. هر ثانیه میلیون‌ها داده از طریق اینترنت رد و بدل می‌شه و مردم در سراسر جهان در حال مشاهده صفحه نمایش‌های متعدد و دریافت اطلاعات، با سرعت بسیار زیادی هستند.
‏۶۰ ثانیه در اینترنت در سال‌های ۲۰۱۸ و۲۰۱۹

🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
حمله سایبری پیشرفته حمله ای است که جلوگیری از آن و یا بهبودی آن دشوار است.

حمله ای که انجام آن دشوار است لزوماً پیچیده نیست.

حملات OT که می توان با نصب محصولات لیست سفید از آنها جلوگیری کرد، پیچیده نیست.

🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

لینک عضویت در کانال:

https://tinyurl.com/y2k8j596
Forwarded from IACS (Pedram Kiani)
تاسیسات هسته‌ای هند دچار حمله سایبری شدند
به
گزارش وبسایت تخصصی امنیت اتوماسیون صنعتی به نقل از سایبروان، شرکت انرژی هسته‌ای هند به تازگی اعلام کرد که تأسیسات هسته‌ای شرکت توسط یک بدافزار مورد حمله قرار گرفته است.


شرکت انرژی هسته‌ای هند (Nuclear Power Corporation of India)، تولیدکننده انحصاری انرژی هسته‌ای این کشور به‌تازگی اعلام کرد که شبکه رایانه‌ای بخش اداری این سازمان در یکی از تأسیسات هسته‌ای توسط بدافزار آلوده شده‌است. با وجود این، هسته‌ اصلی تجهیزات تحت تأثیر قرار نگرفته‌اند.

شرکت مذکور توضیح داد که نفوذ یاد شده ابتدا در ماه سپتامبر توسط گروه واکنش سریع رایانه هند شناسایی و اطلاع‌رسانی شد. سپس بلافاصله تحقیقات پیرامون آن توسط وزارت انرژی اتمی آغاز شد. بدافزار مذکور به واسطه رایانه آلوده یک کاربر به شبکه شرکت مذکور در شبکه منتشر شده‌بود.

سازمان انرژی اتمی هند با خودداری از ذکر نام بخش آلوده، شرح داد: بخش یاد شده از شبکه داخلی حیاتی تأسیسات جدا شده‌است.

با وجود این، یک کارشناس امنیت سایبری با انتشار پستی در توییتر توضیح داد که به مقامات دولتی درباره یک حمله سایبری به تأسیسات انرژی هسته‌ای شهر کودانکولام (Kudankulam) هشدار داده‌بود.


🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

لینک عضویت در کانال:

https://tinyurl.com/y2k8j596
Media is too big
VIEW IN TELEGRAM
#ویدئو |گزارش واشنگتن پست از معضل محتوای نامناسب برای کودکان آمریکایی در یوتیوب

🦁«کتاس»
http://t.me/ict_security
بیانیه مشترک DOJ ، DOD ، DHS ، DNI ، FBI ، NSA و CISA در مورد تضمین امنیت انتخابات 2020

توسط DoD News ، فعالیت رسانه ای دفاعی | 5 نوامبر 2019

واشنگتن -
دادستان کل ویلیام بار ، وزیر دفاع ، مارک اسپر ، معاون وزیر دفاع میهن کوین مک آلین ، جانشین مدیر اطلاعات ملی جوزف مگوایر ، مدیر FBI کریستوفر ویر ، مدیر فرماندهی سایبری آمریکا و ژنرال پل ناکازون ، مدیر NSA ، و مدیر CISA کریستوفر کربس امروز بیانیه مشترک زیر را منتشر کرد:
 
وی گفت: "امروز ده‌ها ایالت و حوزه های قضایی محلی میزبان انتخابات خودشان در سراسر کشور هستند و کمتر از یک سال از این پس آمریکایی ها به پای صندوق های رأی می روند و آرای خود را در انتخابات ریاست جمهوری سال 2020 رأی می دهند. امنیت انتخابات اولویت اول برای دولت ایالات متحده با تکیه بر رویکرد موفق و کل دولت ما برای تأمین امنیت انتخابات سال 2018 ، ما در تلاش های آنها برای حمایت از انتخابات سطح حمایت از مقامات انتخابات ایالتی و محلی را افزایش داده ایم. دولت فدرال بر تقسیم تهدید در اولویت قرار دارد. اطلاعاتی و ارائه پشتیبانی و خدماتی که امنیت زیرساختهای انتخابات را در سراسر کشور بهبود می بخشد.
 
در سطح هماهنگی بی سابقه ای ، دولت ایالات متحده با همه 50 ایالت و قلمرو ایالات متحده ، مقامات محلی و شرکای بخش خصوصی برای شناسایی تهدیدات ، به اشتراک گذاری گسترده اطلاعات و محافظت از روند دموکراتیک همکاری می کند. ما در تعهد خود در جهت به اشتراک گذاشتن اطلاعات به موقع و عملی ، ارائه پشتیبانی و خدمات و دفاع در برابر تهدیدهای دموکراسی خود ، قاطع هستیم.
 
مخالفان ما می خواهند نهادهای دموکراتیک ما را تضعیف کنند ، بر احساسات عمومی تأثیر بگذارند و بر سیاستهای دولت تأثیر بگذارند. روسیه ، چین ، ایران و سایر بازیگران مخرب خارجی به دنبال دخالت در روند رأی گیری یا تأثیرگذاری بر برداشت های رای دهنده خواهند بود. مخالفان ممکن است تلاش کنند اهداف خود را با استفاده از ابزارهای مختلفی از جمله کارزارهای رسانه های اجتماعی ، هدایت عملیات ضد اطلاعاتی یا انجام حملات سایبری مخرب یا مخرب بر روی زیرساخت های ایالتی و محلی انجام دهند.
 
در حالی که در این زمان هیچ مدرکی مبنی بر سازش یا اختلال در زیرساختهای انتخابات نداریم که باعث شود مخالفان بتوانند مانع از رای گیری ، تغییر شمارش آرا یا اختلال در توانایی رای گیری شوند ، ما همچنان هوشیارانه مانیتورینگ هرگونه تهدید برای انتخابات ایالات متحده را انجام می دهیم.
 
دولت آمریكا از دموكراسی ما دفاع خواهد كرد و شفافیت را با مردم آمریكا در مورد تلاش های ما حفظ خواهد كرد. یک جامعه آگاه ، یک جامعه مقاوم است. آمریکایی ها باید برای اطلاعات مربوط به انتخابات ، مانند مقامات ایالتی و محلی آنها ، به منابع قابل اعتماد مراجعه کنند. ما هر آمریکایی را ترغیب می كنیم كه هرگونه فعالیت مشكوك را به مقامات محلی ، FBI یا DHS گزارش دهد. در چرخه های انتخاباتی گذشته ، گزارش از طرف آمریکایی ها درباره فعالیت مشکوک بینش ارزشمندی را فراهم آورد که باعث شده است انتخابات ما امن تر شود. بزرگترین وسیله برای مقابله با این تهدیدها ، تلاش همه جامعه است. "

انتشار با ذکر منبع کتاس بلامانع است.
🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
ادعای جدید عربستان: برای حمله به تاسیسات نفتی از گوگل استفاده شده است

🔹منابع رسمی شرکت آرامکو مدعی اند که در حمله به تاسیسات نفتی این کشور در ماه سپتامبر از نقشه‌های ماهواره‌ای گوگل استفاده شده است.

🔹جو مِنشن، سناتور دموکرات که دو هفته پس از وقوع حملات موشکی و پهپادی به تاسیسات نفتی عربستان به این کشور رفته و پس از بازدید از بقایای حملات با مقام‌های ارشد شرکت آرامکو دیدار و گفت‌و‌گو کرده، با حضور در مجمع مدیران شرکت‌های زیربنایی منطقه آمریکای شمالی در واشنگتن مشاهدات و ارزیابی خود را با آنها به اشتراک گذاشت.

🔹هفته‌نامه واشنگتن اگزمینر به نقل از منشن نوشت، نقشه‌های ماهواره‌ای تاسیسات نفتی عربستان چنان واضح بوده که شناسایی اهداف بسیار دقیق برای حمله، کار دشواری نبوده است.

🔹سناتور سپس از امنیت تاسیسات آمریکا در سراسر جهان ابراز نگرانی کرد و گفت که با وجود تصاویر و اطلاعات دقیق و محافظت نشده در نقشه‌های گوگل، جاسوسی در جهان ساده‌تر شده و «اغراق نیست که بگوییم دیگر هیچ نقطه امنی در جهان وجود ندارد.»

🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

https://tinyurl.com/y2k8j596
گفتگوی اشپیگل با ادوارد اسنودن

ادوارد اسنودن، افشاگر بزرگ اطلاعات سازمان ملی اطلاعات آمریکا، در هتلی لوکس در مسکو با نشریه اشپیگل مصاحبه کرده است. او اخیرا کتابی درباره خودش و سازمان ملی اطلاعات آمریکا نوشته است که با استقبال روبه‌رو شده است. او در این مصاحبه جزییاتی ترسناک را از نحوه شنود دستگاه‌های اطلاعاتی آمریکا از زندگی شخصی سوژه‌ها ارایه می‌دهد. با توجه به آن‌چه که اسنودن می‌گوید، به نظر می‌رسد که ما در عصر تبادل اطلاعات به هیچ عنوان امنیت نداریم.
مطالعه متن کامل مصاحبه:

https://telegra.ph/%DA%AF%D9%81%D8%AA%DA%AF%D9%88%DB%8C-%D8%A7%D8%B4%D9%BE%DB%8C%DA%AF%D9%84-%D8%A8%D8%A7-%D8%A7%D8%AF%D9%88%D8%A7%D8%B1%D8%AF-%D8%A7%D8%B3%D9%86%D9%88%D8%AF%D9%86-10-24

🦁«کتاس»
http://t.me/ict_security
‏گوگل در توافق با یک شرکت درمانی به منبع عظیمی از داده‌های بیماران در آمریکا دست یافته است.
‏هدف "پروژه ناتینگیل" استفاده از هوش مصنوعی برای کمک به پزشکان است.
‏به گزارش "وال استریت ژورنال" گوگل می‌تواند بدون اطلاع بیماران به سابقه و مشخصات آنها دست پیدا کند.

🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی مهندس برق شما از اختلال وسواس شدید رنج می برد.

🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

لینک عضویت در کانال:

https://tinyurl.com/y2k8j596
💐عن النبي صلى الله عليه وآله:
إنما بعثت لأتمم مكارم الأخلَاق‏
📚مستدرك الوسائل ؛ ج‏11 ؛ ص187
بررسی نتایج رصد حسگرهای مرکز ماهر نشانده افزایش تلاش مهاجمین در شناسایی سرورهای SQL Server آسیب‌پذیر در شبکه کشور و نفوذ به آنها از اوایل ماه جاری است. این حملات بر روی پورت ۱۴۳۳ صورت گرفته و عمدتا از طریق brute-force و نفوذ به سرورهای دارای رمز عبور ضعیف صورت می‌گیرد. پس از نفوذ موفق، مهاجم از طریق ایجاد SQL Server Agent job های مختلف نسبت به تثبیت دسترسی خود و دریافت بدافزارهای مختلف بر روی سرور اقدام می‌کند.

🦁«کتاس»
http://t.me/ict_security
گزارش امنیتی محصولات سیسکو با درجه حساسیت CRITICAL در اُکتبر 2019
شرکت Ciscoیکی از بزرگترین تولیدکنندگان تجهیزات نرم‌افزاری و سخت‌افزاری شبکه می باشد که با توجه به پیشرفت روز افزون حوزه فناوری اطلاعات و به موازات آن افزایش چشم‌گیر تهدیدات سایبری در سطح جهان و آسیب‌پذیری‌های موجود در این تجهیزات می‌تواند موجب به خطر افتادن اطلاعات کاربران شود. از این رو بخش‌های مختلفCisco به صورت مداوم و چندین مرتبه در ماه اقدام به ارائه آسیب‌پذیری‌های کشف شده در سرویس‌ها و تجهیزات این شرکت کرده و راه‌حل‌هایی برای رفع این آسیب‌پذیری‌ها ارائه می‌کنند. در این گزارش محصولاتی که دارای آسیب‌پذیری‌ با سطح (Critical) هستند و می‌توان با مراجعه به لینک مشخص شده اطلاعات جامع در مورد آسیب‌پذیری و نحوه رفع آن را کسب کرد.

https://cert.ir/news/12789

🦁«کتاس»
http://t.me/ict_security
Forwarded from IACS (Pedram Kiani)
به مناسبت سالروز پر از خیر و برکت میلاد نور، حضرت محمد مصطفی صل الله علیه و آله جدیدترین ترانه سامی یوسف در وصف نبی اکرم با نام نور علی نور تقدیم به شما:

https://youtu.be/TePR2sFY7E0

🏭 وبسایت و کانال تخصصی امنیت زیرساختهای اتوماسیون و کنترل صنعتی

لینک عضویت در کانال:

https://tinyurl.com/y2k8j596
#هشدار

آسیب پذیری اجرای کد از راه دور در فایروال‌های سیسکو

محصولات آسیب پذیر ASA و FTD

توضیحات بیشتر:
https://tools.cisco.com

🦁«کتاس»
http://t.me/ict_security